DFSCoerce 検出: Windows ドメイン乗っ取りを可能にする新しい NTLM リレー攻撃

新たな PetitPotamのような NTLM リレー攻撃が登場し、Microsoft の分散ファイルシステム (MS-DFSNM) の悪用により Windows ドメイン全体を乗っ取ることが可能になります。この新しい攻 […]

偽のボイスメールキャンペーンサイバー攻撃の検出: 新しい古いフィッシング攻撃が米国を襲う

新たなフィッシングキャンペーンが増加しており、米国の幅広い業界や組織に影響を与えています。セキュリティ、ヘルスケア、製薬業界、軍事、製造供給チェーンなどの重要なインフラを含みます。この詐欺は2022年5月に米国全体で広が […]

CredoMapとCobalt Strike Beaconの検出:APT28グループとUAC-0098脅威アクターが再びウクライナの組織を攻撃

2022年6月20日、CERT-UAは、ウクライナの組織に対する新たなサイバー攻撃の波について、悪意のあるゼロデイ脆弱性がフィールドで実際に悪用されていることを警告する2つの別個のアラートを発表し、 CVE-2022-3 […]

GoodWillランサムウェアの検出:新たなマルウェアが被害者に社会貢献を強いる

最近、かなり奇妙なタイプのマルウェアが話題になっています。この新種はGoodWillランサムウェアと呼ばれ、その特徴は被害者が復号キーを得るために果たさなければならない要求の性質にあります。ランサムウェアの運営者は、自分 […]

Lyceum .NET DNS バックドア検出:イラン国家支援のAPTグループが新たなハイジャッキングマルウェアを活用

サイバーセキュリティ研究者は最近、イランの国家支援APTグループである「Lyceum」としても知られるHEXANEによる一連の新しいサイバー攻撃の実態を明らかにしました。 HEXANE。Lyceumの関係者は2017年か […]

Telerik UI の脆弱性エクスプロイト検出: Blue Mockingbird が CVE-2019-18935 を活用

Blue Mockingbirdというサイバー犯罪グループは、約2年前からサイバーセキュリティのレーダーに現れています。現在のキャンペーンでは、2019年に人気のあるTelerik UIスイートのASP.NET AJAX […]

PureCrypterローダー検出:悪意のある活動を強化するためにアップグレード; リモートアクセス型トロイの木馬と情報窃取を拡散

サイバーセキュリティ研究者は、完全に機能するマルウェアローダーのより高度なバージョンであるPureCrypterの活動を観察しました。このローダーは2021年3月以来、リモートアクセス型トロイの木馬(RAT)や情報窃盗ツ […]

Syslogk リナックス ルートキット検出: 野外で使用される新しいマルウェア

Syslogkという新しいカーネルルートキットが注目を集めており、Linux OSのユーザーを脅かしています。 この新しいルートキットマルウェアは、Adore-Ngと呼ばれる別のLinuxルートキットに基づいていると考え […]

YourCyanide検出:新しい自己増殖型ランサムウェアの変種

新しいランサムウェアの亜種は、CMDベースのランサムウェアの家族で最初に登場したGonnaCopeランサムウェアの足跡をたどっています。それが最初に現れたのは2022年4月です。2022年5月にVirusTotalにアッ […]